PT-2026-85389 · Dolibarr · Dolibarr

·

CVE-2026-85401

·

Publicado

2026-09-04

·

Atualizado

2026-09-04

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Dolibarr versões anteriores a 23.0.4
Description Uma fraqueza no componente Legacy File Manager, especificamente no arquivo htdocs/core/filemanagerdol/connectors/php/config.inc.php, permite controles de acesso inadequados. Este problema pode ser explorado remotamente através da execução de uma manipulação específica.
Recommendations Atualize para a versão 23.0.4. Restrinja o acesso ao arquivo htdocs/core/filemanagerdol/connectors/php/config.inc.php como uma medida de mitigação temporária.

Exploit

Correção

Incorrect Privilege Assignment

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85401

Produtos afetados

Dolibarr